Moxa NPort W2x50A 操作系统命令注入漏洞 CVE-2018-19660 CNNVD-201812-268

9.0 AV AC AU C I A
发布: 2018-12-06
修订: 2019-01-30

Moxa NPort W2x50A是摩莎(Moxa)公司的一款用于将工业串口设备连上网络的串口通讯服务器。 采用2.2 Build_18082311之前版本固件的Moxa NPort W2x50A产品中的web server功能存在操作系统命令注入漏洞。攻击者可通过向/goform/webSettingProfileSecurity发送特制的HTTP POST请求利用该漏洞以root用户身份运行操作系统命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息